NEAR Intents 追回 380 万美元:一场惊心动魄的 48 小时危机化解
随着 48 小时最后期限的到来,NEAR Intents 迎来了一场出乎意料的结局。在 10 月发生的漏洞利用事件中被盗取的约 380 万美元已全额返还。此次资金回收得益于高强度的区块链追踪、公开谈判以及与安全团队的紧密合作。尽管受影响用户此前已获得全额赔偿的承诺,但这次成功的资金追回标志着协议层级的重大胜利,也为该平台历史上最严重的网络安全事件之一画上了戏剧性的句号。
漏洞利用过程及服务暂停原因
此次漏洞利用源于 NEAR Intents 的 Omnideposit(综合存款)和提款基础设施与智能合约之间的一个缺陷。调查人员确认该漏洞位于合约端,攻击者利用这一弱点针对 BNB Chain 上的 USDT 活动进行了操作。据 NEAR 联合创始人 Illia Polosukhin 表示,此次事件仅限于 BSC 网络上的 USDT。平台的安全系统 SHIELD 检测到异常行为后,立即触发了平台暂停机制。
这一快速响应有效遏制了进一步损失。开发团队在发现问题后迅速行动, vulnerable contract 在约一小时内便获得了补丁修复。尽管修复速度极快,但多项服务仍在线下运行了近 12 个小时。团队需要额外时间完成更广泛的安全检查并部署更多防护措施。在此期间,包括 BNB Chain、Polygon、TON、Optimism、Avalanche、Stellar、Monad、Scroll 和 Plasma 在内的多个网络出现了暂时性中断。
在整个事件期间,NEAR Protocol 确认主链及原生 NEAR 代币未受到影响。平台同时向用户保证,所有损失都将得到全额赔偿,这一承诺早于被盗资金的实际返还。
跨链追踪与全额追回
漏洞利用发生后不久,区块链调查人员便开始追踪可疑交易。分析师将异常活动与 BNB Chain 上 HOT Bridge 金库的基础设施联系起来。链上调查员 ZachXBT 也指出,与 NEAR Intents 关联的一个钱包出现了异常流出。追踪数据显示,被盗资产通过 KuCoin 流转,最终通过桥接技术转换为比特币。
现有证据并未显示底层 NEAR 区块链存在任何入侵情况。随着回收工作的 intensification,控制资产的钱包开始向一个指定的回收地址发送少量 ETH 和 BNB。每笔转账都附带了通过 Signal 应用联系对方的请求信息,这表明双方可能正在进行沟通。
随后,GM Alex Shevchenko 公布了三个分别用于比特币、BNB Chain 和 Solana 的回收地址,并给予疑似攻击者 48 小时的窗口期以自愿归还资产。这一策略似乎奏效了。截至 10 月 2 日,比特币回收地址已收到约 34.59 BTC。不久之后,所有三个地址的回收工作均告完成。NEAR Intents 随即确认,全部 380 万美元已悉数追回。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种